Microsoft ha confirmado que los parches de seguridad del día de parches de septiembre han provocado que los usuarios de dominios en entornos on-premise no puedan iniciar sesión interactivamente. El problema afecta a dispositivos con cuentas protegidas por Credential Guard en instalaciones de Active Directory local. Tras la instalación de las actualizaciones, estos equipos pierden el canal seguro hacia el dominio, lo que impide la autenticación interactiva, aunque la autenticación en línea sigue siendo funcional.
La causa radica en la activación de la función 'Machine Identity Isolation' en los sistemas Windows 11 25H2, 24H2 y 26H1. Esta función, diseñada para entornos con Windows Server 2025 o superior, no se aplica correctamente en otras configuraciones, generando errores de confianza. Microsoft recomienda desactivar temporalmente la función mediante la edición de la clave de registro 'HKLM\SYSTEM\CurrentControlSet\Control\Lsa\MachineIdentityIsolation' o a través de políticas de grupo. Los administradores deben establecer el valor a 0 y reiniciar los equipos. Además, es necesario reparar el canal seguro utilizando la herramienta 'Test-ComputerSecureChannel -Repair'. Microsoft trabaja en una actualización futura que corregirá la implementación de esta función y mejorará su rendimiento.
